Veille réglementaire
Usurpation d'identité des CIF CGP : modes opératoires et mesures de prévention
OPADEO
L’usurpation d’identité des Conseillers en Investissements Financiers (CIF) et Conseillers en Gestion de Patrimoine (CGP) constitue une menace croissante pour les professionnels du secteur. Plusieurs cas récents illustrent la sophistication des fraudeurs, capables de reproduire des éléments d’identification réglementaires ou de créer des sites internet frauduleux en usurpant la raison sociale, le numéro ORIAS ou l’adresse d’un cabinet légitime.
Mécanismes frauduleux exploités
Les fraudeurs s’appuient sur des stratégies variées pour tromper les clients et les partenaires :
- Création de sites internet frauduleux reprenant des éléments d’identification (dénomination, numéro ORIAS, adresse) pour instaurer une apparence de légitimité ;
- Récupération de mentions réglementaires ou de signatures pour finaliser des documents contractuels avec des clients ;
- Redirection vers des offres immobilières ou financières présentées sur des plateformes d’annonces en ligne ;
- Usurpation d’identité via des communications électroniques ou téléphoniques, notamment pour solliciter des vérifications d’identité ou collecter des données personnelles.
Risques encourus et enjeux de conformité
Au-delà des pertes financières potentielles pour les clients, ces pratiques exposent les professionnels à des risques juridiques et réputationnels. L’absence de vigilance peut entraîner une confusion préjudiciable entre l’activité réelle du cabinet et les actions frauduleuses, compromettant la confiance des investisseurs et la crédibilité du secteur.
Mesures de prévention pour les professionnels
Pour limiter les risques, les CIF CGP sont invités à adopter une démarche proactive :
- Sécuriser sa présence en ligne : déposer les noms de domaine associés à leur raison sociale et créer un site internet officiel pour éviter l’usurpation ;
- Renforcer la visibilité réglementaire : enrichir la page ORIAS du cabinet avec le lien vers le site internet officiel, afin de faciliter la vérification par les clients ;
- Signaler les usurpations : en cas de détection, informer sans délai son association professionnelle, qui transmettra l’information à l’AMF. Une plainte doit être déposée pour permettre à l’AMF d’inscrire les sites ou adresses frauduleux sur sa liste noire, accessible via son site et l’application AMF Protect Épargne ;
- Communiquer en transparence : afficher un avertissement sur le site internet officiel et informer les clients par mail en cas d’usurpation avérée.
Bonnes pratiques pour les clients et les professionnels
La prévention repose également sur des réflexes simples mais essentiels :
- Ne jamais communiquer des coordonnées personnelles (téléphone, mail, pièces d’identité, RIB, IBAN, justificatifs de domicile) à des sites non vérifiés ou via des formulaires en ligne douteux ;
- Se méfier des sollicitations non sollicitées, notamment par téléphone, et vérifier systématiquement l’identité de l’interlocuteur ;
- Éviter les pressions ou les promesses de gains rapides, souvent synonymes de risques élevés ;
- Protéger ses documents sensibles : annoter les copies de pièces d’identité avec la date, le motif et le destinataire, et privilégier les versions dotées de filigranes ;
- Limiter la diffusion d’informations personnelles en ligne et renforcer la confidentialité des réseaux sociaux ;
- Contrôler régulièrement les relevés bancaires et adopter des mots de passe complexes, complétés par une double authentification lorsque cela est possible ;
- Mettre à jour régulièrement les appareils et logiciels pour corriger les failles de sécurité ;
- Ne pas ouvrir les liens ou pièces jointes suspects et tester systématiquement l’authenticité des URLs avant tout clic.
Rôle des autorités et signalement
En cas d’usurpation, le signalement aux autorités compétentes (AMF, associations professionnelles) permet de limiter la propagation des fraudes et de protéger l’ensemble des acteurs du secteur. La vigilance collective reste un levier essentiel pour contrer ces pratiques malveillantes.
Source : OPADEO
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.